Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

samba as pdc (win98se) ... trouble

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
devi
Гость





СообщениеДобавлено: Ср Май 29 2002 11:14    Заголовок сообщения: samba as pdc (win98se) ... trouble Ответить с цитатой

есть почти три десятка машин с win98se в домене
под самбой ... хочется менять system policy при
помощи Policy Editor с одной машины ...

samba вкручена как pdc, в конфиге написано
domain admin group = @cont ...

существует пользователь custom входящий
в cont ...

на станции win98se cтоят службы Remote Registry,
Group Policy, по умолчанию стоит "возможность"
удаленной администрации для членов группы
"Администраторы Домена" ...

пытаюсь при помощи poledit подключиться к станции
(от имени custom). мне говорят, что "нельзя" ...
выдаваемый список вероятных причин:

- станция не в сети
- не устанвлена необходимые службы (выше)
- не поставлено расшаренные "ресурсы" не уровне пользователей
- нет административного доступа

первые три пункта отпадают т.к. необходимые условия
выполнены (не один раз проверял).

где грабли ???

заранее спасибо.
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Ср Май 29 2002 11:21    Заголовок сообщения: Не знаю, но даю совет: Ответить с цитатой

Я бы для начала посмотрел логи Самбы и запустил testparm. Еще можно пропробовать поадминистрять самогО себя.
Вернуться к началу
devi
Гость





СообщениеДобавлено: Ср Май 29 2002 11:37    Заголовок сообщения: Re: Не знаю, но даю совет: Ответить с цитатой

testparm говорит, что пользователь custom входит в domain admins ... а в логах самбы нашел "подозрительную" строчку:

NT MD4 password verify failed ... (или чего вроде) с чего бы это ???

log level стоит на "пределе" и там много мусора ... примерно все идет так:
- ищем в smbpassword user'a custom
- если нашли, то берем пароль ...
- отдаем на проверку той станции, на которую хотели подключиться ...
- возвращаем ответ ...

вот чего я не понял, так это почему не пускают ...
под custom самба пускает в домен, дает доступ к шарам ...
Вернуться к началу
Dmitry.Karpov http://www.
Гость





СообщениеДобавлено: Ср Май 29 2002 12:06    Заголовок сообщения: Есть одна тонкость Ответить с цитатой

Не видя твоего smb.conf трудно сказать, но если запрещены обращения с 127.0.0.1 (типа
hosts allow = 192.168. 127.
), то Samba не сможет обратиться сама к себе (а она это делает).

Хочешь - кинь мне свой smb.conf, я почитаю. Надеюсь, твоя сеть использует внутренние IP-адреса или хотя бы закрыта FireWall'ом - в противном случае smb.conf лучше никому не показывать, т.к. NetBIOS - один из самых уязвимых протоколов по техническим и особенно по социально-психологическим причинам (каждый юзер, не имеющий понятия о секурности, может рас'share'ть директорию).
Вернуться к началу
devi
Гость





СообщениеДобавлено: Ср Май 29 2002 12:24    Заголовок сообщения: Re: Есть одна тонкость Ответить с цитатой

локалка не имееет доступа куда либо (т.б. пока что host allow не выставлен) ... а уровень компетентности пользователей "ниже плинтуса" ..

плюс к этому расшаривать директории юзерам запрещено в реестре станций (win98se) ...

проблема в том, что я никак не могу понять на каком этапе происходит "сбой" ...

станция (host_13), к которой хотим подключиться залогинена под someuser (рядовой юзер в плане доступа к шарам) ..

(вход в windows происходит без пароля, а в MS Netwoks при помощи пароля совпадающим с паролем юзера на сервере)

с дргой станции (host_20) из под customuser (в smb.conf написано domain admin users = customuser) пытаемся через Policy Editor подключиться к host_13 ... не пускают.

причем на host_13 установлена служба Remote Registry (необходимая для Policy Editor) и включено "Удаленное управление" ... по умолчанию доступно для Domain admins.

ежели ручками добавить customuser в список "Администраторов" станции host_13, то нас пускают ...

по моим предположениям проблема где-то "около" самбы ..
ведь в конфиге прописано domain admin users = customuser ...
Вернуться к началу
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...